উইন্ডোজ আপডেট ডাউনগ্রেড অ্যাটাক আনপ্যাচ ইনস্টল করা আপডেট
Windows Update Downgrade Attack Unpatches Installed Updates
উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণ কি আপনার কোন ধারণা আছে? কিভাবে এই আক্রমণ আপনার কম্পিউটার প্রভাবিত করতে পারে? উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণ উপশম বা ঠিক করা কি সম্ভব? এখন এই চেক আউট মিনি টুল বিস্তারিত তথ্যের জন্য গাইড।উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণের ওভারভিউ
ইন্টারনেট উত্সাহীরা লক্ষ্য করেছেন যে সাইবার নিরাপত্তার উপর দৃষ্টি নিবদ্ধ করে একটি সাম্প্রতিক ইভেন্ট, ব্ল্যাক হ্যাট সম্মেলন অনুষ্ঠিত হয়েছিল। কনফারেন্সে যে বিষয়টি ব্যাপক মনোযোগ আকর্ষণ করেছিল তা হল যে SafeBreach-এর গবেষকরা একটি উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণ প্রকাশ করেছেন, যা একটি সংস্করণ-রোলব্যাক আক্রমণ নামেও পরিচিত। SafeBreach রিপোর্ট অনুসারে, এটি এমন একটি আক্রমণ যা প্রতিরোধ ক্ষমতা পুনরুদ্ধার করে, সম্পূর্ণ আপ-টু-ডেট সফ্টওয়্যারকে একটি পুরানো সংস্করণে, যা কম্পিউটার সিস্টেমের উপাদান, সফ্টওয়্যার, ফাইল ইত্যাদিতে মারাত্মক প্রভাব ফেলতে পারে।
বিশেষ করে, এর অর্থ হল দূষিত অভিনেতারা উইন্ডোজ আপডেটকে ম্যানিপুলেট করতে পারে এবং DLL, ড্রাইভার এবং এমনকি NT কার্নেলের মতো গুরুত্বপূর্ণ অপারেটিং সিস্টেমের উপাদানগুলিকে ডাউনগ্রেড করতে পারে। এটি সমস্ত ইনস্টল করা প্যাচগুলিকে রেন্ডার করে যা পুঙ্খানুপুঙ্খভাবে গবেষণা করা হয়েছে এবং উইন্ডোজ সুরক্ষা দুর্বলতাগুলিকে অকার্যকর করতে বা ঠিক করার জন্য প্রকাশ করা হয়েছে। প্রক্রিয়ায়, সিস্টেমের প্রশাসনিক সুবিধাগুলি উন্নত করা যেতে পারে এবং নিরাপত্তা বৈশিষ্ট্যগুলিকে বাইপাস করা যেতে পারে।
সেফব্রেচের অনুশীলন অনুসারে, উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণের চেষ্টা করার পরে, উইন্ডোজ সিস্টেমটি সনাক্ত করতে পারেনি যে সুরক্ষা আপডেটের একটি নতুন সংস্করণ উপলব্ধ রয়েছে তবে পরিবর্তে রিপোর্ট করেছে যে সিস্টেমটি ইতিমধ্যে সর্বশেষ সংস্করণ। উপরন্তু, পুনরুদ্ধার বা স্ক্যানিং টুল দুটিই সনাক্ত করতে পারেনি যে সিস্টেমটি উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণ দ্বারা সংক্রমিত হয়েছে।
সংক্ষেপে, এই আক্রমণ কম্পিউটারের মারাত্মক ক্ষতির কারণ হতে পারে এবং ডেটা ফাঁসের মতো খারাপ পরিণতির দিকে নিয়ে যেতে পারে।
আরও বিস্তারিত তদন্তের তথ্যের জন্য, আপনি SafeBreach থেকে প্রতিবেদনটি দেখতে পারেন: উইন্ডোজ আপডেটের মাধ্যমে উইন্ডোজ ডাউনগ্রেড আক্রমণ .
উইন্ডোজ দ্বারা প্রকাশিত দুটি সাধারণ দুর্বলতা এবং প্রকাশ
মাইক্রোসফ্ট এখনও এই আক্রমণের প্রতিক্রিয়া হিসাবে দুর্বলতা সম্পূর্ণরূপে ঠিক বা প্রশমিত করার জন্য একটি আপডেট বা প্যাচ প্রকাশ করেনি। সৌভাগ্যবশত, এটি শোষণের ঝুঁকি কমাতে দুটি CVE (CVE-2024-38202 এবং CVE-2024-21302) প্রকাশ করেছে। আপনি যদি তাদের প্রতি আগ্রহী হন তবে আপনি নিম্নলিখিত ওয়েবসাইটগুলিতে যেতে পারেন এবং নির্দেশাবলী অনুসারে যথাযথ ব্যবস্থা নিতে পারেন।
সম্পর্কিত অপারেশনাল সুপারিশগুলির মধ্যে রয়েছে অডিট অবজেক্ট অ্যাক্সেস সেটিং কনফিগার করা, ব্যাকআপ এবং পুনরুদ্ধার ক্রিয়াকলাপগুলি সম্পাদন করার অনুমতি সহ ব্যবহারকারীদের অডিট করা, অ্যাক্সেস নিয়ন্ত্রণ তালিকা বাস্তবায়ন করা ইত্যাদি।
কম্পিউটার আক্রমণ প্রতিরোধের সাধারণ ব্যবস্থা
দৈনন্দিন কম্পিউটার ব্যবহারে, সিস্টেমকে ডাউনগ্রেড আক্রমণ বা অন্যান্য আক্রমণ থেকে রক্ষা করার জন্য কোন পদ্ধতি ব্যবহার করা যেতে পারে? এখানে কিছু সুপারিশ আছে:
- অপ্রত্যাশিত ঝুঁকি এড়াতে ঝুঁকিপূর্ণ উত্স বা ওয়েবসাইট থেকে অ্যাপ্লিকেশন বা সফ্টওয়্যার ডাউনলোড করবেন না।
- যেমন নেটওয়ার্ক নিরাপত্তা ব্যবস্থা ব্যবহার করুন উইন্ডোজ ফায়ারওয়াল সিস্টেম রক্ষা করার জন্য নেটওয়ার্ক ট্র্যাফিক নিরীক্ষণ এবং ফিল্টার করতে।
- ইচ্ছামত সন্দেহজনক লিঙ্ক বা সংকুচিত ফাইল অ্যাক্সেস করবেন না.
- যদিও একটি উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণ ইনস্টল করা উইন্ডোজ আপডেটগুলি রোল ব্যাক করতে পারে, তবুও আপনার কম্পিউটারকে আপ টু ডেট রাখা উচিত। এটি শুধুমাত্র ভাইরাস এবং ম্যালওয়্যারকে আপনার কম্পিউটারে আক্রমণ করা থেকে রক্ষা করতে সাহায্য করবে না কিন্তু কম্পিউটারের কর্মক্ষমতা উন্নত করতেও সাহায্য করবে৷
- নিয়মিত গুরুত্বপূর্ণ ফাইল ব্যাক আপ করুন আপনার কম্পিউটারে একটি বাহ্যিক হার্ড ড্রাইভে ডেটা সুরক্ষিত রাখতে। প্রস্তাবিত পেশাদার ডেটা ব্যাকআপ সফ্টওয়্যার অন্তর্ভুক্ত MiniTool ShadowMaker , ইত্যাদি
MiniTool ShadowMaker ট্রায়াল ডাউনলোড করতে ক্লিক করুন 100% পরিষ্কার ও নিরাপদ
আরও পড়া:
কম্পিউটার আক্রমণ প্রায়ই আপনার ডেটা ঝুঁকির মধ্যে রাখে। আপনার যদি উইন্ডোজ কম্পিউটারে মুছে ফেলা বা হারিয়ে যাওয়া ডেটা পুনরুদ্ধার করার প্রয়োজন হয় তবে আপনি ব্যবহার করতে পারেন MiniTool পাওয়ার ডেটা রিকভারি . এটি সবচেয়ে নিরাপদ এবং নির্ভরযোগ্য ডেটা পুনরুদ্ধার সফ্টওয়্যার হিসাবে কাজ করে যা মূল ডেটার কোনও ক্ষতি না করেই বিভিন্ন ফাইল পুনরুদ্ধার করতে সহায়তা করে। এই সফ্টওয়্যারটি আপনাকে একটি বিনামূল্যের সংস্করণ সরবরাহ করে যা বিনামূল্যে ডাউনলোড, বিনামূল্যে ডিস্ক স্ক্যানিং, বিনামূল্যে ফাইল প্রিভিউ এবং 1 GB বিনামূল্যে ডেটা পুনরুদ্ধার সমর্থন করে। প্রয়োজনে, আপনি এটি ডাউনলোড করে চেষ্টা করতে পারেন।
MiniTool পাওয়ার ডেটা রিকভারি ফ্রি ডাউনলোড করতে ক্লিক করুন 100% পরিষ্কার ও নিরাপদ
নিচের লাইন
সংক্ষেপে, এই নিবন্ধটি উইন্ডোজ আপডেট ডাউনগ্রেড আক্রমণের একটি সংক্ষিপ্ত ভূমিকা প্রদান করে, এতে এটি কী এবং কীভাবে এটি আপনার কম্পিউটারকে প্রভাবিত করতে পারে। উপরন্তু, এটি কম্পিউটার নিরাপত্তা প্রতিরোধের জন্য কিছু সাধারণ সতর্কতা বর্ণনা করে।